病毒吧 关注:290,332贴子:1,148,222

流氓软件的清除方法

只看楼主收藏回复

流氓软件的来源:
高速下载器捆绑安装。下载站下载后是exe的安装包,图标类似下面这种,文件名带@或者很多数字的。

病毒推广安装。用杀软查杀病毒,或者用Autoruns软件简单手杀,打开后点选项,扫描选项,参考下图设置。取消勾选报毒数量较多的(如5/70),重启即可。

流氓软件正常的卸载方法这里就不介绍了,只说下没法正常卸载时的清除方法。
方法一、软件目录的反安装程序卸载(推荐)。
软件目录通常会有uninst反安装程序,双击这个就能卸载,注意正确选择卸载选项。
如果要卸载的软件过多,可以安装Everything软件。打开后搜索“*unins*.exe”,一一双击卸载。

熟悉本机常用软件的人,看一眼路径就知道哪些可以卸载,不认识的话就没办法了。
方法二、软件官方下载同版本或更高版本,覆盖安装后再正常卸载(推荐)。
某些高速下载器在推广流氓软件后,会删除软件的反安装程序,导致正常手段无法删除。这时候可以通过网上搜索找到软件官网,下载后覆盖安装再卸载。实在找不到官网,可以选择下载站版本最高的(高版本才能覆盖低版本)。
缺点是流氓软件过多时,反复下载安装卸载浪费精力。
方法三、在没有反安装程序,又找不到官网的情况下,可以使用一些安全软件清理流氓软件。
推荐360安全卫士。自带的软件管家能识别大部分流氓软件,提供一键卸载,还可以查杀病毒,预防病毒反复推广流氓软件。一键卸载后,配合自带的注册表清理,能清理大部分残留。
缺点是,360安全卫士本身就有不少广告,不会设置关闭弹窗的可能会受不了被推广全家桶。
方法四、用Autoruns管理流氓软件的启动项。
Autoruns的过滤功能,可以轻松筛选出软件的启动项,取消勾选后,重启软件无法自启,广告也就没了,软件目录也可以随便删。
Autoruns里看到的内容都可以作为过滤关键词,如路径、描述、文件名这些。

缺点是注册表残留过多。
方法五、虚拟机里用Total Uninstall之类的软件分析软件安装,参考分析结果卸载。
Total Uninstall分析软件后,可以导出卸载reg,在实机导入后,重启就能删除软件文件。比以上几种方法清除的更彻底。
缺点,需要虚拟机,对电脑比较了解人才能做到。


IP属地:广东本楼含有高级字体1楼2019-12-06 22:42回复
    方法六、我已经分析了一些流氓软件,导出了反安装reg和参考的软件路径,需要的可以自行选择。

    还有其他要删除的软件,最好给我提供高速下载器安装包。


    IP属地:广东本楼含有高级字体2楼2019-12-06 22:46
    收起回复
      另外total uninstall本身如何删除,虽然不需要按窄那个,但它会留在右键菜单一个选项


      IP属地:湖南来自Android客户端5楼2019-12-06 23:56
      收起回复
        快压会在用户文件夹的appdata下面残留三个sys文件,一般方法没办法删除,我打算试试进入安全模式或者linux启动盘里面删除


        IP属地:湖南来自Android客户端6楼2019-12-07 08:18
        收起回复
          方法七、Registry Workshop搜索删除软件相关注册表,重启后删除文件。
          推荐搜索软件目录路径,这样不会跟系统或别的软件注册表重复,预防误删。筛选结果后,右击从注册表中删除,重启后再删除软件目录。

          缺点,如果用错搜索关键词,可能会误删系统或其他软件注册表项。


          IP属地:广东7楼2019-12-07 11:12
          收起回复
            方法八、在PE里删除文件。
            有些软件目录受驱动保护,当安全模式下也无法删除时,可以下载PE软件,安装进系统,重启方向键下选择PE进入,然后删除文件(如果PE里也无法删除,考虑磁盘错误)。



            微PE里也有Everything文件搜索,直接搜索软件目录后删除更快(支持搜索部分路径,如搜“roaming\软件目录”,甚至“ing\软件目录”)。

            除去磁盘错误,PE里什么文件都能删除。删除后,重启需要用软件清理注册表残留。


            IP属地:广东本楼含有高级字体8楼2019-12-07 12:59
            回复


              IP属地:湖南9楼2019-12-15 11:32
              收起回复
                卸载以后,查看图片默认的microsoft照片没有了,电脑重装系统也没有应用商店,请问有没有不重装系统恢复的办法。


                IP属地:山东11楼2019-12-21 00:34
                收起回复
                  @从此身后有你 已测试卸载reg没有问题,就算删除了原有win10的文件关联,系统也会自动重置默认应用。我在win10 1809下导入了所有reg,导入完jpg、png、bmp文件也能正常打开。


                  IP属地:广东12楼2019-12-21 09:22
                  收起回复
                    方法九、不在乎残留强删软件目录
                    可以下载Process Explorer软件,打开按Ctrl+F,搜索软件目录。下面以小黑记事本为例

                    一个个点击搜索结果,定位到对应进程后右击结束进程。explorer.exe的是右键加载项,svchost.exe的是小黑记事本的服务,其他的是目录里运行的进程。

                    结束explorer.exe后,按Ctrl+R,浏览到小黑记事本目录(可以事先复制好路径地址栏粘贴)。右击删除小黑记事本目录,最后在打开栏目输入explorer.exe确定恢复桌面。

                    之后用autoruns软件,过滤器填heinote,删除残留启动项。

                    觉得还不干净,再用注册表清理软件清理注册表。

                    还有右击txt文件,属性,更改文件关联。


                    IP属地:广东本楼含有高级字体14楼2019-12-22 15:45
                    回复
                      请问一下这种情况该如何处理?


                      IP属地:广西15楼2019-12-25 09:10
                      收起回复
                        大神的方法很管用,膜拜,感谢


                        IP属地:陕西来自Android客户端16楼2019-12-26 10:35
                        回复


                          IP属地:天津19楼2019-12-30 15:15
                          收起回复
                            是这个吗


                            IP属地:天津20楼2019-12-30 15:28
                            收起回复
                              说实话这个真的太专业我看不懂当时你分享了一个东西就是极速输入法删除我删除之后还是有我现在想知道program flies(x86)/gsosoft里的东西是否可以全部删除 求大神告知🙏


                              IP属地:山东来自Android客户端21楼2019-12-30 17:19
                              收起回复